CRYPTO | Первый новостной

Опубликовать
CRYPTO | Первый  новостной banner
Взломано preview

Взломано

Хакеры, утечки, эксплойты и кражи миллионов. Разбираем, где дали слабину биржи, майнинг-пулы и проекты, какие схемы используют злоумышленники и как защитить инфраструктуру. Без паники - только факты и реальные выводы для рынка

Посты

Еще один взлом на BNB Chain.

Хакеры атаковали протокол ATM и вывели около $243 500, воспользовавшись ошибкой прямо в логике смарт-контракта.


Проблема оказалась в механизме автоматической конвертации токенов. По данным CertiK, при каждом переводе ATM контракт автоматически обменивал 20% суммы на BSC-USD. Злоумышленники нашли способ многократно запускать эту функцию в рамках одной транзакции и получать дополнительные выплаты снова и снова. Фактически ошибка была заложена в самом коде проекта.


Что известно:

- ущерб оценивается примерно в $243 500;

- атака произошла в сети BNB Chain;

- команда ATM пока официально не прокомментировала инцидент.


Серия взломов в экосистеме продолжается.


За последние дни были атакованы:

- TesseraDAO, где злоумышленник выпустил 99 млн фейковых токенов;

- Alephium TokenBridge, потерявший около $815 000.


Главная проблема большинства подобных атак остается прежней - не взлом блокчейна, а ошибки в коде смарт-контрактов.

5 дней назад

0

0

Стейблкоин рухнул до 2,5 цента за 17 минут. Добро пожаловать в реальность DeFi.

USR от Resolv Labs фактически обнулился после банальной, но критической ошибки в смарт-контракте. Хакер напечатал десятки миллионов токенов почти из воздуха, и рынок просто схлопнулся.


Что произошло по сути:

— выпуск токенов оказался неконтролируемым

— за ~$100k создали активы на ~$50 млн

— ликвидность не выдержала - цена рухнула мгновенно

— итог: ~-$25 млн прибыли у атакующего


Почему это важно:

Стейблкоины держатся не на "привязке", а на доверии и механике.

Ломается механизм - исчезает и стабильность.


Вывод для рынка:

— алгоритмические и полуобеспеченные модели снова под ударом

— аудит ≠ гарантия безопасности

— скорость атак уже выше, чем скорость реакции протоколов


И главное:

каждый такой кейс бьет по всему сектору DeFi сильнее, чем по одному проекту.

23 мар

0

8

ФБР предупреждает: новая схема с "официальными уведомлениями" в Tron

Мошенники маскируются под правоохранителей и давят на страх пользователей.


Федеральное бюро расследований заявило о новой схеме в сети Tron:

злоумышленники рассылают токены с сообщениями, которые в обозревателях выглядят как официальные уведомления ФБР.


Что внутри:

• «ваш кошелек под расследованием»

• требование пройти AML-верификацию

• угрозы блокировки активов


Цель - заставить пользователя перейти на сторонний сайт и передать личные данные или доступ к кошельку.


ФБР прямо заявляет: "такие сообщения - фейк, их нужно игнорировать".

Если уже взаимодействовали с подобными «уведомлениями» - рекомендуется обратиться в центр жалоб Internet Crime Complaint Center.


Контекст тревожный: по данным ФБР, только за 2025 год мошенники украли у американцев более $333 млн через криптоматы.


Вывод простой:

в крипте теперь атакуют не код — атакуют психологию.

20 мар

0

9

Bitrefill взломали: утечка данных и доступ к кошелькам

Криптосервис Bitrefill сообщил о хакерской атаке. Злоумышленники получили доступ через скомпрометированный ноутбук сотрудника.


Что известно:

• утекло около 18 500 записей пользователей (email, IP, адреса для криптоплатежей)

• хакеры получили доступ к горячим кошелькам и вывели часть средств

• точный ущерб не раскрывается — компания пообещала покрыть его самостоятельно


Атака включала:

- вредоносное ПО

- мониторинг блокчейна

- повторное использование IP и email


В Bitrefill предполагают, что за атакой могут стоять группы Lazarus Group и Bluenoroff.


Контекст понятен: Lazarus Group уже связывали с крупнейшими атаками на крипторынке, включая взлом Bybit.

Компания заявляет, что инцидент локализован, операции восстановлены, а системы безопасности усилены.


Вывод простой:

даже крупные сервисы остаются уязвимыми, и чаще всего входная точка атаки это человеческий фактор, а не код.

19 мар

0

13

IoTeX взломан. Минус миллионы. Снова приватный ключ - не код.

И это тревожный сигнал для всего DePIN-сектора.


IoTeX подвергся атаке после компрометации приватного ключа, давшего доступ к контрактам TokenSafe и MinterPool. По данным аналитиков, из хранилища было выведено около $4,3 млн (USDC, USDT, IOTX, WBTC и другие активы). Общий потенциальный ущерб оценивают до $8,8 млн, хотя команда называет меньшую цифру - около $2 млн.


Атака - не баг в коде. Это управленческий и операционный провал: доступ к ключу = полный контроль.

Злоумышленник оперативно отмыл средства через Uniswap, затем перевёл часть активов в сеть Bitcoin через THORChain.


Дополнительно были эмитированы ~111 млн CIOTX и выведены токены CCS на миллионы долларов.

Блокчейн IoTeX временно остановлен. Централизованные биржи помогают отслеживать средства. Токен IOTX за выходные просел более чем на 14%.


Что это значит для рынка?


- Компрометация ключей становится главной точкой риска. Не уязвимость смарт-контракта, а доступ к управлению. Это бьёт по доверию сильнее, потому что такие риски сложнее формализовать.

- DePIN-проекты под ударом. IoTeX активно позиционировался как инфраструктура для децентрализованных физических сетей. Для майнеров и операторов оборудования это сигнал: инфраструктурные токены несут не только рыночный, но и операционный риск.

- Регуляторное давление усилится. На фоне легализаций и лицензирования в разных странах такие инциденты - аргумент для ужесточения требований к хранению ключей и внутреннему контролю.

- Связь с предыдущими атаками. Ончейн-аналитики указывают на возможную корреляцию кошелька с атакой на Infini (ущерб $49 млн). Если подтвердится - речь уже не о случайном эксплойте, а о системной группе.


Параллельно был взломан и протокол Moonwell (потери ~$1,78 млн), где причиной стала ошибка ИИ-логики.


Вывод для рынка простой: технологии усложняются, а базовая гигиена безопасности по-прежнему проваливается. И каждый такой инцидент - это не просто минус миллионы, а минус доверие к инфраструктурной крипте в целом.

23 фев

2

35

Bitrefill взломали: утечка данных и доступ к кошелькам

Криптосервис Bitrefill сообщил о хакерской атаке. Злоумышленники получили доступ через скомпрометированный ноутбук сотрудника.


Что известно:

• утекло около 18 500 записей пользователей (email, IP, адреса для криптоплатежей)

• хакеры получили доступ к горячим кошелькам и вывели часть средств

• точный ущерб не раскрывается — компания пообещала покрыть его самостоятельно


Атака включала:

- вредоносное ПО

- мониторинг блокчейна

- повторное использование IP и email


В Bitrefill предполагают, что за атакой могут стоять группы Lazarus Group и Bluenoroff.


Контекст понятен: Lazarus Group уже связывали с крупнейшими атаками на крипторынке, включая взлом Bybit.

Компания заявляет, что инцидент локализован, операции восстановлены, а системы безопасности усилены.


Вывод простой:

даже крупные сервисы остаются уязвимыми, и чаще всего входная точка атаки это человеческий фактор, а не код.

19 мар

0

13

ФБР предупреждает: новая схема с "официальными уведомлениями" в Tron

Мошенники маскируются под правоохранителей и давят на страх пользователей.


Федеральное бюро расследований заявило о новой схеме в сети Tron:

злоумышленники рассылают токены с сообщениями, которые в обозревателях выглядят как официальные уведомления ФБР.


Что внутри:

• «ваш кошелек под расследованием»

• требование пройти AML-верификацию

• угрозы блокировки активов


Цель - заставить пользователя перейти на сторонний сайт и передать личные данные или доступ к кошельку.


ФБР прямо заявляет: "такие сообщения - фейк, их нужно игнорировать".

Если уже взаимодействовали с подобными «уведомлениями» - рекомендуется обратиться в центр жалоб Internet Crime Complaint Center.


Контекст тревожный: по данным ФБР, только за 2025 год мошенники украли у американцев более $333 млн через криптоматы.


Вывод простой:

в крипте теперь атакуют не код — атакуют психологию.

20 мар

0

9

Стейблкоин рухнул до 2,5 цента за 17 минут. Добро пожаловать в реальность DeFi.

USR от Resolv Labs фактически обнулился после банальной, но критической ошибки в смарт-контракте. Хакер напечатал десятки миллионов токенов почти из воздуха, и рынок просто схлопнулся.


Что произошло по сути:

— выпуск токенов оказался неконтролируемым

— за ~$100k создали активы на ~$50 млн

— ликвидность не выдержала - цена рухнула мгновенно

— итог: ~-$25 млн прибыли у атакующего


Почему это важно:

Стейблкоины держатся не на "привязке", а на доверии и механике.

Ломается механизм - исчезает и стабильность.


Вывод для рынка:

— алгоритмические и полуобеспеченные модели снова под ударом

— аудит ≠ гарантия безопасности

— скорость атак уже выше, чем скорость реакции протоколов


И главное:

каждый такой кейс бьет по всему сектору DeFi сильнее, чем по одному проекту.

23 мар

0

8